
graphicator
Outil automatisé d'énumération de schémas GraphQL et d'extraction de données qui parcourt les documents d'introspection, reconstruit les requêtes et…

Outil automatisé d'énumération de schémas GraphQL et d'extraction de données qui parcourt les documents d'introspection, reconstruit les requêtes et…


Une extension de navigateur qui chiffre vos communications avec de nombreux sites web qui proposent HTTPS mais autorisent encore des connexions non…

Privaxy est le bloqueur de pistage et de publicités de nouvelle génération. Il bloque les publicités et les traqueurs en MITMing le trafic HTTP(s).…

Plugin de scan de vulnérabilités Spring pour burpsuite. SpringVulScan : prend en charge la détection : fuite de routes | CVE-2022-22965 |…

Nuclear Pond est un utilitaire qui exploite Nuclei pour effectuer des scans à l'échelle d'Internet pour le prix d'une tasse de café.

Dépôt officiel de la conférence AppSecDC 2019, hébergeant les supports de présentation, les ressources et le contenu sélectionné de l'événement OWASP…


NAT Slipstreaming permet à un attaquant d'accéder à distance à tout service TCP/UDP lié à une machine victime, en contournant le NAT/pare-feu de la…


Import To Sitemap est une extension Burp Suite permettant d'importer un fichier CSV wstalker ou un fichier d'export ZAP dans le Sitemap de Burp.

Infrastructure SIEM et CVSS restructurée et collaborée. Présenté au Blackhat Asia Arsenal 2020.

webkit ; mais pwned

Cadre de test de pénétration automatisé pour les API REST avec génération de tests pilotée par OpenAPI, 32 tests de sécurité basés sur OWASP, et…

XSSYA (Scanner de Cross-Site Scripting et confirmation de vulnérabilité)

Un scanner de kits de phishing basique pour l'hébergement dédié et semi-dédié

Un outil Python pour vérifier les vulnérabilités de prise de contrôle de sous-domaine

Tout ce qu'il faut savoir sur la génération d'extensions Burp